防火墙 F1000-AI-80的G1/0/7口配置了公网地址,直连对端运营商设备(无nat)也配置了地址,从外网去ping运营商设备地址是能ping通的,但是ping防火墙地址不通:
做了测试把运营商设备接到电脑上,电脑配置ip,电脑可以正常上网,并且用另外一台电脑去ping电脑地址是能ping通,所以运营商链路连通性应该是没问题的,问题在防火墙端,另外也在防火墙上抓包测试了,电脑从外网ping防火墙地址,可以看到防火墙地址收到了ping包,但是没有回包。对应接口划进的是Untrust,改为trust也不行,是还需要配置什么吗?
(0)
最佳答案
防火墙接口下打开不受控协议ping
(0)
怎么打开 web上哪里配置呢?
不受控协议ping已经勾选了的
防火墙是直连营运商接口的,从防火墙本端接口ping直连对端营运商接口都能ping通,但就是从公网ping防火墙接口,防火墙没回包,ping直连对端营运商接口都是正常的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
公网地址 哦